CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

hacking team

2018年11月12日 764点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

黑客爆料Hacking Team入侵细节

晶颜1232016-04-19+15共346541人围观 ,发现 15 个不明物体头条资讯

近日,黑客PhineasFisher透露了当初如何侵入了意大利安全公司 Hacking Team的相关细节。

PhineasFisher-breached-hacking-team.png

2015年7月,意大利安全公司 Hacking Team 由于严重的安全漏洞,遭到了黑客的入侵,400 GB 的内部电邮、文件和程序源代码等大量数据泄漏。当时,并没有黑客如何入侵公司的相关细节报道。

现在,在攻击发生将近一年之后,黑客化名Phineas Fisher在 PasteBin 上公开了入侵 Hacking Team 服务器的细节。

PhineasFisher还曾于2014年侵入了Gamma International公司的内网,公开了40GB的内部文档和恶意程序源代码(BT种子)。Gamma Group International是一家专门贩卖间谍软件给政府和警察机构的欧洲公司,其开发出了无数强悍的间谍软件,包括FinFisher。

攻击细节

PhineasFisher 是将一个未披露名字的企业网络使用的嵌入式设备0day 漏洞作为入口渗透进 Hacking Team 的内网。

他为有漏洞的嵌入式设备开发和安装了一个后门固件,然后监听内网流量,扫描和绘制内网地图。

他发现了该公司使用的 MongoDB 数据库没有密码保护,进而找到了备份系统。最重要的备份系统是Exchange 电邮服务器,他从中提取到了BES (BlackBerry EnterpriseServer)管理员帐户密码,该密码允许他访问了Domain Admin 服务器,获取了所有公司用户的密码。

通过阅读电子邮件,他发现了企业内部还有一个隐藏网络,存放了该公司远程控制监控软件的源代码。他将目标对准了该公司关键程序员 ChristianPozzi,通过扫描 Pozzi 的计算机和电邮帐户,他最终发现了源代码管理系统。

PhineasFisher还分享了他的政治主张,他解释道,他说攻击的公司都是帮助政府从事违法事务的流氓企业。事实上,HackingTeam出售给许多政府组织的监控软件主要是协助他们来对付政治对手的。

PhineasFisher得出这样的结论:

“击垮一家公司,终止其滥用人权的行径就是如此简单。这就是黑客攻击的美丽和不对称性所在:仅仅通过一百多个小时的努力,一个人就可以轻而易举的击垮一家经营多年的企业,黑客攻击给予人们绝地反击、以少胜多的可能性。Hacking Team将其自身视为意大利传统创新的一部分,但我将其视为意大利法西斯主义悠久传统的一部分。我想让所有曾为法西斯流血的人们看到这一幕。”

为此,Phineas Fisher决定透露攻击HackingTeam的相关细节。

*原文链接:securityaffairs,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

晶颜123

晶颜12312 篇文章等级: 5级
|
|
  • 上一篇:Qbot回归,已感染5.4万台计算机
  • 下一篇:暗网聊天室:匿名者组织最新授课平台

这些评论亮了

  • XXXX回复
    @ 科科 这是FB翻译文的一贯特色,哈哈
    )8(亮了
  • 黑色双眼(3级)门外汉,一直在找能够敲门的砖头回复
    1. 关键0day
    2. 服务器密码登录
    3. 内网安全措施。。
    )8(亮了
  • sexinsex(1级)回复
    弱弱问一句,上面的图像是怎么生成的???
    )7(亮了
  • wdlth回复
    一个未披露名字的企业网络使用的嵌入式设备 0day 漏洞
    万一是他在产品留的后门……
    )7(亮了
  • aaaa回复
    @ dacaixiao 未披露名字的企业网络使用的嵌入式设备
    这告诉我们,哪怕是那种被骂的很惨的垃圾设备,也要保持一定的关注,说不定哪天就有脑残的公司去用呢
    )7(亮了
发表评论

已有 15 条评论

  • dacaixiao 2016-04-19回复1楼

    PhineasFisher 是将一个未披露名字的企业网络使用的嵌入式设备0day 漏洞作为入口渗透进 Hacking Team 的内网。 :cool:
    看完文章,我明白了,搞渗透还是0day好~~

    亮了(7)
    • aaaa 2016-04-20回复

      @ dacaixiao 未披露名字的企业网络使用的嵌入式设备
      这告诉我们,哪怕是那种被骂的很惨的垃圾设备,也要保持一定的关注,说不定哪天就有脑残的公司去用呢

      亮了(7)
  • XXXX 2016-04-19回复2楼

    @ 科科 这是FB翻译文的一贯特色,哈哈

    亮了(8)
  • x1405e (1级) 2016-04-19回复3楼

    翻译的是securityaffairs的报道

    亮了(7)
  • langyajiekou (6级) 2016-04-19回复4楼

    再一次告诉我们,裸奔要不得。

    亮了(7)
    • 晶颜123 (5级)燃尽青春,无悔人生!拼搏吧,趁年轻 2016-04-25回复

      @ langyajiekou  可惜的是现在裸奔的情况太严重了

      亮了(2)
  • cnh4ckff 2016-04-19回复5楼

    攻击过程很经典,也很精彩,推荐阅读原文。

    亮了(7)
  • sexinsex (1级) 2016-04-19回复6楼

    弱弱问一句,上面的图像是怎么生成的???

    亮了(7)
    • 晶颜123 (5级)燃尽青春,无悔人生!拼搏吧,趁年轻 2016-04-25回复

      @ sexinsex  是翻译的文章里面自带的,我也觉得蛮有意思的

      亮了(2)
    • 鸢尾 (8级)悟空竟在打飞机 2016-04-25回复

      @ sexinsex  关键词:字符画

      亮了(1)
  • wdlth 2016-04-19回复7楼

    一个未披露名字的企业网络使用的嵌入式设备 0day 漏洞
    万一是他在产品留的后门……

    亮了(7)
  • 黑色双眼 (3级)门外汉,一直在找能够敲门的砖头 2016-04-20回复8楼

    1. 关键0day
    2. 服务器密码登录
    3. 内网安全措施。。

    亮了(8)
  • ziluobu (3级) 2016-04-21回复9楼

    1. 关键0day

    2. 服务器密码登录

    3. 内网安全措施。

    亮了(7)
  • 晶颜123 (5级)燃尽青春,无悔人生!拼搏吧,趁年轻 2016-04-25回复10楼

    @ XXXX 哈哈 想要把国外咨询传递给大家嘛 勿怪

    亮了(2)
  • 秦始皇 2016-04-26回复11楼

    呼唤孟姜女

    亮了(1)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

晶颜123

晶颜123

燃尽青春,无悔人生!拼搏吧,趁年轻

12文章数49评论数

最近文章

勒索软件攻击Android设备:索要Apple iTunes礼品卡

2016.04.27

Black hole开发工具包作者被判7年有期徒刑

2016.04.25

FBI花费了100多万美元只为破解iPhone?

2016.04.23

浏览更多

相关阅读

  • 香港、台湾电视台及政府网站遭Hacking Team泄露武器攻击
  • 特别报道:专业黑客公司Hacking Team被黑,泄露大量内部资料及攻击工具
  • Adobe发布官方补丁:修复Hacking Team泄露的Flash 0day漏洞
  • Hacking Team针对Mac的恶意软件代码分析
  • Metasploit CVE-2015-5122 Flash漏洞利用教程

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me